• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимость в Chrome ставит под угрозу данные миллиардов пользователей

14.08.2020
A A
0
8
SHARES
782
VIEWS
Share on FacebookShare on Twitter

Уязвимость в браузерах на базе движка Chromium позволяет злоумышленникам обойти политику защиты контента (Security Policy, CSP) на сайтах с целью похищения данных и внедрения вредоносного кода.

Уязвимость ( CVE-2020-6519 ) была обнаружена исследователем безопасности компании PerimeterX Галом Вайзманом (Gal Weizman). Проблема присутствует в Chrome, Opera и Edge на Windows, Mac и Android и затрагивает миллиарды интернет-пользователей. Что касается Chrome, то уязвимыми являются версии от 73 (выпущена в марте 2019 года) до 83. В выпущенной в июле нынешнего года версии Chrome 84 проблема уже исправлена.

CSP — это web-стандарт, обеспечивающий дополнительный уровень защиты и помогающий обнаруживать и смягчать некоторые виды атак, в том числе межсайтовый скриптинг (XSS) и внедрение данных. CSP позовляет администраторам web-сайтов указывать домены, которые браузер может считать доверенным источником для загрузки исполняемых скриптов. Браузеры с поддержкой этого стандарта будут выполнять и загружать файлы только с указанных доменов.

Среди прочих, CSP используют такие интернет-гиганты, как ESPN, Facebook, Gmail, Instagram, TikTok, WhatsApp, Wells Fargo и Zoom. Проблема не затрагивает GitHub, Google Play Store, LinkedIn, PayPal, Twitter, страницу авторизации Yahoo и "Яндекс".

Для эксплуатации уязвимости злоумышленник сначала должен получить доступ к web-серверу (например, подобрав пароль с помощью брутфорса, или каким-либо другим способом), чтобы иметь возможность модифицировать используемые им JavaScript-коды. Затем атакующий может добавлять в JavaScript-код атрибуты frame-src и child-src, позволяя внедренному коду загрузить и выполнить их и тем самым обойти CSP.

Поскольку для эксплуатации уязвимости нужен доступ к web-серверу, она сичитается среднеопасной (6,5 балла из 10 по шкале CvSS). Однако, так как баг влияет на обеспечение соблюдения политики защиты контента, его эксплуатация может иметь серьезные последствия, предупредил Вайзман.

Источник: securitylab.ru

Читайте так-же

В Grammarly появился Expert Review – ИИ предлагает правки в стиле Стивена Кинга
Технологии

В Grammarly появился Expert Review – ИИ предлагает правки в стиле Стивена Кинга

06.03.2026
0
780

Grammarly представила новую функцию Expert Review, которая анализирует тексты и предлагает рекомендации с точки зрения известных экспертов. Среди примеров писатель Стивен Кинг, астрофизик Нил Деграсс Тайсон, редактор Уильям Зинссер и астроном Карл...

Read moreDetails
Google начала помечать в Play Store приложения, которые быстро разряжают батарею смартфонов

Google начала помечать в Play Store приложения, которые быстро разряжают батарею смартфонов

06.03.2026
780
Атака дронов остановила дата-центры AWS в ОАЭ: что это значит для украинского бизнеса

Атака дронов остановила дата-центры AWS в ОАЭ: что это значит для украинского бизнеса

06.03.2026
781
NotebookLM от Google теперь генерирует анимированные видео из заметок и исследований

NotebookLM от Google теперь генерирует анимированные видео из заметок и исследований

06.03.2026
781
Украинский разработчик дронов Magura Uforce стал «единорогом» с оценкой более $1 млрд

Украинский разработчик дронов Magura Uforce стал «единорогом» с оценкой более $1 млрд

06.03.2026
785
Honor 600 Lite дебютировал с батареей 6520 мАч и камерой 108 Мп

Honor 600 Lite дебютировал с батареей 6520 мАч и камерой 108 Мп

06.03.2026
781
Электромобиль BMW i3 нового поколения протестировали на льду в Швеции

Электромобиль BMW i3 нового поколения протестировали на льду в Швеции

06.03.2026
780
Next Post
«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

«Это самый лучший клип в мире»: Ида Галич выпустила новую видеоработу, показав, как в провинции РФ отмечают День молодежи

Популярное

Кравец рассказала о многолетней борьбе с хронической болезнью

Кравец рассказала о многолетней борьбе с хронической болезнью

06.03.2026
В Grammarly появился Expert Review – ИИ предлагает правки в стиле Стивена Кинга

В Grammarly появился Expert Review – ИИ предлагает правки в стиле Стивена Кинга

06.03.2026
Как звучит весна в мире: подборка искренних поздравлений к 8 Марта на разных языках

Как звучит весна в мире: подборка искренних поздравлений к 8 Марта на разных языках

06.03.2026
Кравец откровенно рассказала об изменениях в отношениях с мужем-военным

Кравец откровенно рассказала об изменениях в отношениях с мужем-военным

06.03.2026
Google начала помечать в Play Store приложения, которые быстро разряжают батарею смартфонов

Google начала помечать в Play Store приложения, которые быстро разряжают батарею смартфонов

06.03.2026

ТОП новости

  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    43 shares
    Share 17 Tweet 11
  • Как выбрать для себя фитнес-клуб?

    12 shares
    Share 5 Tweet 3
  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    11 shares
    Share 4 Tweet 3
  • Скандал после интервью о разводе: первая жена Фединчика и Ксения Мишина жестко раскритиковали Денисенко

    10 shares
    Share 4 Tweet 3
  • Anthropic сообщила о перебоях в работе Claude и Claude Code

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.